Profil singkat
Saya fokus ke vulnerability yang bisa dibuktikan dampaknya: broken access control, auth misconfig, injection, business logic, dan bug chain antar endpoint. Target utama web app modern + API.
Parkerzanta aKa AntaMaulana.
Saya hunting di Web & API: auth, access control, injection, logic flaws, dan surface yang sering luput di recon. Semua laporan saya susun rapi: reproduksi jelas, dampak terukur, dan fix suggestion yang masuk akal.
Saya fokus ke vulnerability yang bisa dibuktikan dampaknya: broken access control, auth misconfig, injection, business logic, dan bug chain antar endpoint. Target utama web app modern + API.
IDOR, privilege escalation, tenant escape, inconsistent authorization.
OAuth edge case, session fixation, token leakage, weak reset flow.
SQLi, template injection, SSRF, stored XSS in weird places.
Aku patuh scope, no noisy scanning, dan selalu pakai approach yang aman buat production.
Setiap laporan fokus ke exploitability dan dampak bisnis, bukan cuma “bug ada”.
Kalau patch udah rilis, aku bantu validasi dan cek bypass yang wajar.
Burp • Nuclei • httpx • subfinder • gau/wayback • custom scripts
Ada beberapa sertifikat lagi namun tidak saya simpan. Dan kebanyakan perusahaan memberikan saya uang daripada sertifikat.
Review endpoint kritikal, auth boundary, dan flow berisiko tinggi sebelum release besar.
Kalau kamu baru mulai, saya bisa bantu rapihin metodologi, recon, dan kualitas report.